偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

黑客宣稱可以越獄蘋果T2安全芯片

安全 移動安全
近日,有黑客宣稱利用checkm8漏洞利用和Blackbird漏洞這兩個越獄iPhone的漏洞利用對使用蘋果最新T2 安全芯片的Mac電腦和MacBook 筆記本設(shè)備進(jìn)行越獄。

近日,有黑客宣稱利用checkm8漏洞利用和Blackbird漏洞這兩個越獄iPhone的漏洞利用對使用蘋果最新T2 安全芯片的Mac電腦和MacBook 筆記本設(shè)備進(jìn)行越獄。

因?yàn)檫@兩個漏洞利用都非常復(fù)雜,將兩個漏洞利用結(jié)合起來的方法分別在推特和reddit上公開了,有多名蘋果安全和越獄研究專家對方法進(jìn)行了驗(yàn)證和確認(rèn)。成功融合這兩個漏洞利用并成功利用后,用戶或攻擊者可以完全控制用戶設(shè)備修改核心的操作系統(tǒng)行為,或提取隱私或加密數(shù)據(jù),甚至植入惡意軟件。

[[344951]]

蘋果T2 芯片

蘋果T2 芯片是主流蘋果計算機(jī)和筆記本的主Intel CPU處理器上安裝的特殊的處理器。Apple T2 安全芯片是 Apple 設(shè)計的第二代定制化 Mac 芯片。通過對其他 Mac 電腦中的幾款控制器進(jìn)行重新設(shè)計與整合,例如系統(tǒng)管理控制器、圖像信號處理器、音頻控制器和 SSD 控制器,T2 芯片為 Mac 帶來了多項(xiàng)新功能。T2 芯片讓安全性又上新臺階,它所包含的安全隔區(qū)協(xié)處理器可保護(hù)觸控 ID 數(shù)據(jù),并為新的加密儲存和安全啟動功能奠定了基礎(chǔ)。此外,T2 芯片的圖像信號處理器與 FaceTime 高清攝像頭配合,進(jìn)一步提升色調(diào)映射和曝光控制,還能基于面部識別技術(shù)進(jìn)行自動曝光并自動調(diào)節(jié)白平衡。

T2 芯片于2017年發(fā)布,從2018年開始應(yīng)用于蘋果設(shè)備中,包括2020 年推出的 iMac、iMac Pro、2019 年推出的 Mac Pro、2018 年推出的 Mac mini、2018 年及之后推出的 MacBook Air、2018 年及之后推出的 MacBook Pro。

越獄工作原理

近日,安全研究人員找出了一種攻破T2 安全芯片,在啟動時在安全芯片中運(yùn)行代碼和修改正常行為的新方法。攻擊中,需要結(jié)合Checkm8和 Blackbird 這兩個越獄iOS 設(shè)備的漏洞利用。這兩個漏洞利用適用的原因是T2芯片和iPhone以及底層硬件之間共享一些硬件和軟件特征。

越獄T2 芯片過程中,需要通過USB-C 連接過Mac/MacBook 設(shè)備,并在mac啟動過程中運(yùn)行Checkra1n 越獄軟件0.11.0版本。因?yàn)樘O果在T2 芯片中留了一個調(diào)試接口,任何人都可以在無需認(rèn)證的情況下進(jìn)入DFU(設(shè)備固件更新,Device Firmware Update)模式。利用該方法就可以利用USB-C

在設(shè)備啟動時自動利用macOS。成功利用后,攻擊者就可以獲取T2 芯片的root 訪問權(quán)限,修改和控制目標(biāo)設(shè)備,甚至還可以恢復(fù)目標(biāo)設(shè)備上加密的數(shù)據(jù)。

漏洞影響

新越獄技術(shù)的公開可能會對用來帶來巨大的威脅。任何Mac 或MacBook 都可能被連接USB-C的并運(yùn)行Checkra1n 0.11.0的攻擊者攻擊。該技術(shù)也可以被執(zhí)法部門使用來調(diào)查可疑的Mac 或MacBook設(shè)備來提取加密的信息。

因?yàn)檫@是硬件相關(guān)的問題,所以所有T2芯片設(shè)備都受到影響。

解決方案和補(bǔ)丁

截止目前,蘋果尚未給出回復(fù),也沒有補(bǔ)丁發(fā)布。目前唯一的解決方案是重新安裝運(yùn)行在T2 芯片上的操作系統(tǒng)——BridgeOS。

更多技術(shù)細(xì)節(jié)參見:https://ironpeak.be/blog/crouching-t2-hidden-danger/

本文翻譯自:

https://www.zdnet.com/article/hackers-claim-they-can-now-jailbreak-apples-t2-security-chip/

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2020-10-06 18:27:37

蘋果T2安全芯片黑客漏洞

2011-08-29 11:06:32

2020-10-10 19:08:29

Mac蘋果T2芯片

2011-11-16 09:17:09

2018-10-16 15:23:07

蘋果Mac芯片

2021-01-08 09:33:38

CellebriteSignal加密

2011-12-02 08:13:14

2022-12-15 16:15:17

2025-01-13 17:18:00

2025-04-02 07:00:00

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2014-06-25 09:47:59

2024-10-16 09:40:04

2014-10-15 13:50:24

2011-03-10 09:48:02

2015-02-28 15:14:20

2011-09-19 13:03:02

2021-12-18 07:38:42

iOS 15蘋果 程越獄漏洞

2012-07-10 09:51:49

2011-08-09 16:14:43

2011-02-25 09:49:36

蘋果云計算
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號